Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
身份攻击观察:2022 年 5 月
semperis.com
| 博客 |
#active-directory
|
#cisa
|
#credential-theft
|
#news-roundup
|
#conti
摘要
2022 年 5 月综述:CISA 警告域控制器勿装 5 月 Windows 更新(会导致 Kerberos/AD DS 认证故障);哥斯达黎加因 Conti 攻击宣布紧急状态;Verizon DBIR 称近半攻击源于凭证失窃。
发布时间
2022-05-31 15:49
收录时间
2026-08-07 02:14
原文 ↗
← 上一篇
现在就要发现并修复的 7 个 Active Directory 错误配置
下一篇 →
混合身份保护:IAM 专家 Daniel Stefaniak
相关内容
博客
·
semperis.com
身份攻击观察:2022 年 6 月
2022 年 6 月综述:Conti 一个月内入侵 40 多家组织;CISA 呼吁 Exchange Online 采用 Modern Auth;BlackCat 瞄准 Exchange 服务器搜集 AD 情报;Vice Society 攻击巴勒莫;Black Basta 联手 QBot。
博客
·
semperis.com
身份攻击观察:2022 年 4 月
2022 年 4 月综述:FBI 就 BlackCat(ALPHV)发出警告;泄露的 Conti 工具反噬俄企;Hive 致 85 万人数据外泄;Conti 认领对松下加拿大业务的攻击。
博客
·
semperis.com
身份攻击观察:2022 年 3 月
2022 年 3 月综述:HermeticWiper 经默认域策略投向乌克兰组织;Lapsus$ 以社工攻击 Azure AD、Okta;AvosLocker 袭击关键基础设施;LockBit 2.0 认领普利司通攻击;CISA 再发 PrintNightmare 与 MFA 警告。
博客
·
semperis.com
身份攻击观察:2022 年 2 月
2022 年 2 月综述:攻击者夺取 AD 控制权后以擦除器攻击乌克兰政府与银行网站;美国审计认定 NOAA 对 AD 管理不力;Conti 招募 TrickBot 人员;红会事件源于 Zoho 漏洞。
博客
·
semperis.com
身份攻击观察:2021 年 9 月
2021 年 9 月综述:CISA/FBI/NSA 联合警告 Conti 攻击升级(修复 Zerologon);LockBit 携组策略部署新手法回归;BlackMatter 袭击奥林巴斯与爱荷华州 New Cooperative。
博客
·
semperis.com
身份攻击观察:2021 年 5 月
2021 年 5 月身份攻击综述:SolarWinds 幕后团伙借 Constant Contact 触及约 150 家组织邮箱;APT 利用 Fortinet 漏洞攻击美国地方政府;Colonial Pipeline 瞄准 Windows 漏洞;Conti 借域凭据攻陷爱尔兰卫生系统。
返回